Um perito foi chamado para configurar um mecanismo de autenticação para um ambiente de rede sem fio que exigia grande nível de segurança. Como o aspecto segurança era o mais importante, o perito indicou o uso do mecanismo de autenticação denominado
- A)EAP-PEAP.
EAP-PEAP é seguro e bastante usado, mas normalmente autentica o cliente dentro de um túnel protegido e ainda depende de credenciais, ficando abaixo do EAP-TLS em robustez.
- B)EAP-TLS.
Correta: EAP-TLS usa certificados digitais para autenticação mútua, sendo um dos métodos mais seguros para redes sem fio corporativas.
- C)EAP-FAST.
EAP-FAST foi criado para reduzir a dependência de certificados no cliente, mas isso o torna menos forte do que o EAP-TLS em cenários de máxima segurança.
- D)EAP-PSK.
EAP-PSK usa chave pré-compartilhada, o que simplifica a configuração, porém não oferece o mesmo nível de segurança dos métodos com certificados.
- E)EAP-MD5.
EAP-MD5 é fraco para redes Wi-Fi corporativas, pois oferece apenas autenticação simples, sem túnel seguro e sem autenticação mútua.
Gabarito: B
Quando a banca fala em rede sem fio com "grande nível de segurança", ela quer o mecanismo de autenticação mais robusto entre os listados. Aqui, a escolha clássica é o EAP-TLS, porque ele usa certificados digitais tanto no cliente quanto no servidor, fazendo autenticação mútua. Isso reduz bastante o risco de senha vazada, ataque de força bruta e sequestro de credenciais. Em prova, pense assim: quanto mais o método se apoia em certificados e menos em senha, mais forte ele tende a ser. O EAP-TLS é considerado um dos métodos mais seguros do ecossistema 802.1X/WPA-Enterprise justamente por exigir infraestrutura de certificados, o que aumenta a proteção, embora também traga mais custo e complexidade de implantação. Já os métodos baseados em senha, ou em segredos pré-compartilhados, são mais fáceis de configurar, mas perdem em segurança. Ou seja: para cenário com foco máximo em segurança, o examinador costuma apontar o EAP-TLS. A lógica da questão é bem alinhada ao uso prático em redes corporativas: quando a segurança vem em primeiro lugar, a autenticação com certificados é a resposta mais forte. Não é à toa que, em doutrina de redes, o EAP-TLS é frequentemente citado como referência de maior robustez entre os métodos EAP tradicionais. Em resumo, a banca quer que você associe "segurança alta" com "certificados digitais" e marque sem hesitar.